Les distributions fournissent couramment les outils de la suite shadow, mais leurs valeurs par défaut et leurs enveloppes varient. Avant tout changement, confirmez que le compte n'est pas géré centralement, lisez le manuel local et gardez une voie de récupération.
Gestion des Utilisateurs · Leçon 6
Outils de gestion des utilisateurs
Apprenez à créer, modifier, sécuriser, vérifier et supprimer des comptes locaux avec des options explicites.
Les commandes de cette leçon modifient authentification et propriété. Exercez-vous uniquement dans un environnement jetable autorisé, jamais sur un hôte de production.
Examiner les valeurs par défaut de création
useradd crée un compte local à partir des options et réglages du site :
$ useradd -D
/etc/default/useradd, /etc/login.defs et le contenu squelette peuvent influencer le résultat selon la distribution. Une commande adduser de plus haut niveau peut exister, mais son interface n'est pas standard partout.
Créer explicitement un compte local
Dans un environnement contrôlé :
$ sudo useradd -m -s /bin/bash -c "Bob Example" bob
-mdemande la création du répertoire personnel.-s /bin/bashchoisit le shell après vérification de sa présence et de son autorisation.-crenseigne le commentaire GECOS.
Le compte ne peut généralement pas utiliser un mot de passe local avant sa définition, mais l'état initial dépend des outils et de la politique. Vérifiez plutôt que supposer :
$ getent passwd bob
$ sudo passwd -S bob
$ id bob
Quelle option de useradd demande explicitement la création du répertoire personnel ?
Définir ou changer un mot de passe
$ passwd
Un administrateur autorisé peut définir le mot de passe d'un autre compte avec :
$ sudo passwd bob
Un utilisateur change son propre mot de passe avec la première commande ; un administrateur autorisé change celui de bob avec la seconde. Saisissez les secrets uniquement dans l'invite protégée, jamais dans les arguments, l'historique, des notes ou un chat. PAM peut refuser les mots de passe faibles ou réutilisés ; les comptes d'annuaire peuvent exiger un autre outil.
Quelle commande permet normalement à l'utilisateur courant de changer son mot de passe dans une invite interactive ?
Modifier les propriétés et groupes
$ sudo usermod -s /bin/zsh bob
$ sudo usermod -d /srv/home/bob -m bob
$ sudo usermod -aG developers bob
Avant un déplacement de répertoire, vérifiez destination, propriété, espace, processus, montages et services. Pour les groupes supplémentaires, -aG ajoute à la liste ; -G sans -a la remplace et peut supprimer des accès. Les changements concernent normalement les nouvelles sessions, pas les processus déjà actifs.
Quelle commande ajoute bob au groupe supplémentaire developers sans remplacer ses autres appartenances ?
Verrouiller un mot de passe local
Un administrateur peut verrouiller le hachage avec passwd -l USER, inspecter avec passwd -S USER et déverrouiller avec passwd -u USER après analyse de la raison et du hachage restant.
Ce verrou ne bloque pas nécessairement clés SSH, jetons, tâches planifiées, processus actifs ou authentification propre à un service. Pour désactiver complètement un compte, définissez les menaces et coordonnez expiration, shell, services, clés et sessions.
Que verrouille principalement passwd -l bob ?
Supprimer délibérément un compte local
userdel bob retire normalement les enregistrements mais laisse le répertoire personnel. userdel -r bob tente aussi de supprimer celui-ci et la boîte locale : c'est destructeur.
Avant toute suppression :
- Confirmez le compte avec
getent passwd bobetid bob. - Repérez processus, tâches, services, clés et accès délégués.
- Inventoriez les fichiers appartenant à l'UID sur les systèmes visés.
- Décidez du transfert, archivage, maintien ou effacement sûr des données.
- Évitez la réattribution de l'UID tant que des fichiers orphelins subsistent.
userdel -r ne garantit pas la suppression des fichiers hors du répertoire et de la boîte configurés. Il peut rester propriétés numériques, autorisations de bases, identités applicatives et comptes distants.
Que demande couramment userdel -r bob en plus de userdel bob ?
Pour vous exercer :
- Gérer les comptes Linux avec useradd, usermod et userdel - Pratiquez tout le cycle de vie des comptes.
- Gérer les groupes Linux - Ajoutez, modifiez et supprimez des groupes.
- Configurer les comptes et privilèges sudo - Sécurisez les comptes et droits administratifs.
Leçon terminée
Vous avez terminé Outils de gestion des utilisateurs
Vous savez gérer les comptes locaux avec une portée explicite et des vérifications.
Examiner les valeurs par défaut de
useradd.Demander explicitement répertoire, shell et métadonnées.
Changer les mots de passe uniquement par une invite protégée.
Ajouter des groupes sans remplacer la liste existante.
Inventorier les dépendances avant une suppression destructive.
Conservez votre progression
Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.
Créer un compte gratuit